Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-75qh-gg76-p2w4

Опубликовано: 27 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

CWA-2023-004: Excessive number of function parameters in compiled Wasm

A specifically crafted Wasm file can cause the VM to consume excessive amounts of memory when compiling a contract. This can lead to high memory usage, slowdowns, potentially a crash and can poison a lock in the VM, preventing any further interaction with contracts.

For more information, see CWA-2023-004.

Пакеты

Наименование

cosmwasm-vm

rust
Затронутые версииВерсия исправления

< 1.2.8

1.2.8

Наименование

cosmwasm-vm

rust
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.4

1.3.4

Наименование

cosmwasm-vm

rust
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.2

1.4.2

Наименование

cosmwasm-vm

rust
Затронутые версииВерсия исправления

>= 1.5.0, < 1.5.1

1.5.1

Наименование

github.com/CosmWasm/wasmvm

go
Затронутые версииВерсия исправления

< 1.2.5

1.2.5

Наименование

github.com/CosmWasm/wasmvm

go
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.1

1.3.1

Наименование

github.com/CosmWasm/wasmvm

go
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.2

1.4.2

Наименование

github.com/CosmWasm/wasmvm

go
Затронутые версииВерсия исправления

>= 1.5.0, < 1.5.1

1.5.1

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-400

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-400